召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4079|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
7 I; K# h" g; s5 H$ i/ V3 ~' S5 M/ M9 D7 {, l
一、启动服务
9 X& E/ N. t, I) ]: G如果没有安装,可以使用yum install firewall- l" W! X8 j  B8 N% V/ r
系统默认是已经安装了,但是没有启动% P9 J" F# j, Y& Z1 Q" l5 u
1、开机自启动. g. ]5 T) u3 w* f1 x
systemctl enable firewalld
* L) S3 G$ H! t; U: u2、启动服务  }# A; p; a$ F8 U+ a
systemctl start firewalld; k8 t! D' u$ R" M$ n% X
二、向防火墙添加可以外部访问的端口
# @- [; r" b5 tfirewall-cmd --zone=public --add-port=80/tcp --permanent 0 r, S9 D1 Y6 B- _$ `
以下是常用的端口
8 {: A) ]+ M* R, i% A3 Y4 R' _firewall-cmd --zone=public --add-port=443/tcp --permanent
+ [8 ~/ h. E4 l* x& S3 Q% Sfirewall-cmd --zone=public --add-port=22/tcp --permanent, X' c1 n0 S! l$ `5 J$ Y
1、如果需要添加一段端口的话,使用以下命令
. y; x" H9 w; r( R- Jfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent" s4 N& ~$ X1 l2 a2 {. s
这儿是指添加101个端口8 v+ C; }( `" Y0 l  ^
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
3 F" Q7 Q9 N! Q: {具体的服务名称在以下路径里有一个文件就是一个service 名称
, x- s2 ]1 I: A- \. @8 N& b
/usr/lib/firewalld/services  C# }$ l' r7 s3 K1 ?% [. ^
1 y9 k  E4 D3 l; z" _6 ~4 h. a
四、添加完端口之后需要让防火墙生效
9 x" t7 R6 _- ?. Q- A1、重新加载: [; Y3 w/ D5 u: S- s. N
firewall-cmd --reload
$ U/ B4 i" k3 H0 p( |% [) ~; W2、查看当前已经开放的端口
" Y5 V4 M. |; a4 _0 H, e5 n$ X. m& dfirewall-cmd --list-ports
4 Y0 ?1 o6 J9 \1 rfirewall-cmd --list-all
, a. R; t3 H0 F  ]3、删除某个不用的端口0 q: I: Z& n3 n9 r8 I. v  H3 ?! q' {
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
- Y. X0 W4 N( E6 j' N1 O注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的" E- b( v( T/ a) ]/ q! F  Z' X
4 G. J2 _" X. w% |. z, n7 T

0 c! P6 i* m5 L; P3 C

) N0 R, O. w$ j) D. O9 }. R: ~+ q其他常用命令
  w! b' Z. T. k& ~. k1 T* ^  K: F

" O. h; p1 o7 a& B* J; u+ U; S
  1. firewall-cmd --list-all-zones    #查看所有的zone信息0 P. \) I* Q. d9 }# R7 W
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    5 z; E% w( k( N9 N, e( D
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal
    1 U, b! a/ f7 S7 {; h% X
  4. firewall-cmd --add-service=http    #暂时开放http- r; ?# U% h6 Z' d
  5. firewall-cmd --permanent --add-service=http  #永久开放http
    ( Z; k' A& m- m9 d8 V5 R
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口8 w& {/ X, l" x( W1 e2 z( H! r3 j4 n
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务6 N. z# g) ^9 _  A/ V. x
  8. firewall-cmd --reload   #重新加载配置
    4 x7 l/ F. I. |
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
* _! c! c0 I4 V% ^* W
. b4 g! u: Z; q5 }3 M
9 U/ C8 O! a3 F6 O

& J" V/ K8 m; e, G- G% h: f/ B, b4 C$ {5 _3 b% k

9 Q& a. a3 D5 \% |
! g, F, |1 w. a6 k3 ~
- E! M. `) I1 p' U
* [7 a' A7 d  R9 R7 F

5 Q- f6 e; Z2 ]4 D" o# @
. l  i2 _- V8 I' y; {) p, Z/ G
" B5 S( x5 J2 v
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-2 04:43 , Processed in 0.036085 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表